摘要:全球安全团队联合行动成功瓦解运行近二十年的Sality僵尸网络,但研究人员警告:受感染设备仍可能自动替换加密货币支付地址。尽管远程控制链路已被切断,现有恶意程序仍可导致资金误转,用户需主动核查交易信息。

币圈界报道:
跨国协作终结长期活跃的Sality恶意网络,但残留威胁持续存在
多国网络安全机构与执法部门联手实施代号为“静默节点”的联合行动,成功中断了自2003年起持续运作的Sality僵尸网络指挥中枢。此次行动通过将受控节点引导至由防御方管理的诱饵服务器(Sinkholes),有效阻断了攻击者向已感染设备发送新指令的能力。
已部署恶意软件未被清除,系统仍具潜在危害性
尽管指挥网络已被摧毁,但部署在终端上的恶意代码并未随通信中断而自动卸载。根据CrowdStrike反恶意软件团队披露,这些遗留程序仍可在未被人工干预的情况下持续运行,构成对数字资产操作的实际威胁。
剪贴板劫持技术致使转账目标被悄然篡改
该恶意软件家族在过去八年中主要传播名为EggJagger的附加组件,其核心功能是监控用户复制的文本内容。当检测到比特币或以太坊等主流加密货币的钱包地址时,会立即将其替换为攻击者掌控的替代地址。
由于加密地址长度复杂且难以记忆,用户普遍依赖复制粘贴操作,这使得攻击者能够实现隐蔽的资金转移。一旦确认转账,资金将流入黑客账户而非原始收款人。
防范措施须前置:每次转账前务必核对地址真实性
面对此类风险,最有效的防护手段在于强化个人验证流程。建议在完成支付前,通过可信渠道(如电话、官方应用)获取对方真实地址,并与粘贴后的完整字符串逐一比对。
若条件允许,应在独立设备(如硬件钱包)上显示目标地址进行二次确认。若发现地址异常变动,应立即中止交易,并将敏感操作转移至经验证为安全的设备执行。
Shadowserver基金会正协同互联网服务提供商与安全响应组织,推进受感染系统的识别与通知工作。其负责人指出,即便网络控制失效,这些设备仍可能成为内部渗透的跳板,持续威胁组织安全。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
